監視対象ネットワークグループの追加 親トピック

IPアドレスを使用して、監視対象となるネットワークのグループを作成し、攻撃がネットワークの内部、外部のどちらから来たのかをDeep Discovery Inspectorが判断できるようにします。

手順

  1. [管理][ネットワーク設定][監視対象ネットワークグループ] の順に選択します。
  2. [追加] をクリックします。
    [監視対象ネットワークグループ] 画面が表示されます。
  3. グループ名を入力します。
    注意
    注意
    IPアドレスの属するネットワークを識別しやすくするためにグループに名前を付けてください。たとえば、「Finance network」、「IT network」、「Administration」などを使用します。
  4. テキストボックスにIPアドレスの範囲 (最高1,000個のIPアドレス範囲) を入力します。
    Deep Discovery Inspectorには、最初から初期設定という管理対象ネットワークが設定されています。このネットワークには、プライベートネットワークについて、Internet Assigned Numbers Authority (IANA) により予約されている次のIPアドレスブロックが含まれます。
    • 10.0.0.0 - 10.255.255.255
    • 172.16.0.0 - 172.31.255.255
    • 192.168.0.0 - 192.168.255.255
    1. 初期設定を削除していなければ、新しい監視対象ネットワークを追加するときに、これらのIPアドレスを指定する必要はありません。
    2. ダッシュを使用してIPアドレスの範囲を指定します。
      例: 192.168.1.0-192.168.1.255
    3. スラッシュを使用してIPアドレスのサブネットマスクを指定します。
      例:192.168.1.0/255.255.255.0または192.168.1.0/24
    注意
    注意
    サブグループのレイヤは3つまで追加できます。
  5. [ネットワークゾーン] を選択します。
    注意
    注意
    [信頼する] はセキュリティで保護されたネットワークであることを意味し、[信頼しない] はセキュリティがある程度疑わしいネットワークであることを意味します。
  6. [追加] をクリックします。
  7. [保存] をクリックします。